Az Adó szaklap friss számának cikkében bemutatja a szociális hozzájárulási adóból igénybe vehető kedvezményeket, ezek érvényesítésének szabályait, valamint kitér a gyakorlatban felmerült egyes kérdésekre is.
Egy új, macOS rendszereket célzó ClickFix kampány során a támadók Terminál-parancsokat használnak arra, hogy észrevétlenül töltsenek le, csatoljanak és indítsanak el egy információlopó kártevőt rosszindulatú lemezképfájlokból.
Az elmúlt hónapokban több alkalommal is foglalkoztunk az Anthropic kiberbiztonsági célokra fejlesztett, Claude Mythos nevű modelljével. Korábban beszámoltunk arról, hogy az Anthropic bejelentette a Claude Mythost, kiberbiztonsági AI-áttörésként értékelve azt. Május elején külön elemeztük, hogy új korszakot vagy inkább tempóváltást jelent-e a Claude Mythos a kiberbiztonságban. A modell képességei kapcsán kitértünk arra is, hogy a […]
Hat személyt őrizetbe vett a Nemzeti Adó- és Vámhivatal (NAV) a Nemzeti Kulturális Alap (NKA) támogatásainak ügyében. „A hűtlen kezelés gyanújával meghallgatott és most őrizetbe vett egykori és mostani munkavállalók az NKTK és a Kulturális és Innovációs Minisztérium alkalmazásában állnak vagy álltak” – írta Facebook-oldalán Tarr Zoltán társadalmi kapcsolatokért és kultúráért felelős miniszter.
A Microsoft AutoGen Studio nevű, AI-ügynökök prototípus-készítésére szolgáló felületében azonosított, AutoJack névre keresztelt sérülékenységi lánc lehetővé tehette, hogy a támadók egy ügynököt tetszőleges parancsok futtatására vegyenek rá a hosztrendszeren, pusztán azáltal, hogy az ügynök meglátogat egy rosszindulatú weboldalt.
Sorozatunk második részében a hibás, sérült, elkésett és téves számlákkal kapcsolatos tudnivalókat vesszük sorra.
2026 júliusától kötelezővé válik az áfabevallás összesítő jelentésének részletesebb kitöltése: a vállalkozásoknak pontosabban kell bemutatniuk, hogy a befogadott számlák alapján mekkora áfaösszeget helyeztek ténylegesen levonásba. A változás elsőre nyomtatványtechnikai módosításnak tűnhet, valójában azonban az adóhatósági kockázatelemzés, az Online Számla-adatokra épülő ellenőrzés és az adatvezérelt adózás irányába mutat.
A JFrog Security Research kutatója által felfedezett CVE-2026-8461, más néven „PixelSmash”, egy súlyos (CVSS 8,8) heap típusú memóriakezelési sérülékenység az FFmpeg MagicYUV videodekóderében. A hiba egy speciálisan kialakított, akár mindössze 50 KB méretű AVI, MKV vagy MOV fájl feldolgozásakor aktiválható, és alapvetően egy heap out-of-bounds write állapotot idéz elő. Mivel a MagicYUV dekóder alapértelmezetten engedélyezve […]
A Zimbra Collaboration Suite 10.1.18-as kiadása komoly biztonsági javítást, egy Denial-of-Service (DoS) sérülékenység orvoslását tartalmazza, amelyet a Hong Kong CERT (HKCERT) 2026. június 22-én külön biztonsági közleményben is kiemelt figyelmeztetésként tett közzé. A CVE-2026-49975 egy erőforrás-kimerítési (resource exhaustion) sérülékenység, amelynek gyökere az Apache HTTP Server mod_http2 moduljában található. A sebezhetőség a HTTP/2 protokoll kérelemfeldolgozási logikájában, […]
A CVE-2026-35273 egy 9.8-as CVSS-pontszámú, kritikus Remote Code Execution (RCE) sérülékenység az Oracle PeopleSoft Enterprise PeopleTools termékben, amelyet a ShinyHunters (UNC6240) zsarolói csoport már zero-dayként aktívan kihasznált. A sérülékenység az Updates Environment Management komponensben található, és egy hiányzó hitelesítési ellenőrzésre vezethető vissza. Ez azt jelenti, hogy egy nem hitelesített, hálózaton elérhető támadó HTTP-n keresztül, minimális […]